arXiv reaDer
ConfounderGAN: Causal Confounder で画像データのプライバシーを保護する
ConfounderGAN: Protecting Image Data Privacy with Causal Confounder
ディープ ラーニングの成功は、インターネットから大量のデータを自由にダウンロードできることに一部起因しています。ただし、ユーザーの個人データが営利組織によって同意なしに収集され、モデルのトレーニングに使用される可能性があることも意味します。したがって、不正なデータの悪用を防ぐための方法またはツールを開発することが重要かつ必要です。この論文では、所有者のデータプライバシーを保護するために個人の画像データを学習不能にすることができる敵対的生成ネットワーク(GAN)である ConfounderGAN を提案します。具体的には、各画像のジェネレーターによって生成されるノイズには、交絡特性があります。画像とラベルの間に偽の相関関係が構築される可能性があるため、モデルは、このノイズが追加されたデータセットで画像からラベルへの正しいマッピングを学習できません。一方、ディスクリミネータは、生成されたノイズが小さく、知覚できないことを保証するために使用されます。これにより、人間にとって暗号化された画像の通常の有用性が維持されます。実験は、3 つの自然オブジェクト データセットと 3 つの医療データセットで構成される 6 つの画像分類データセットで行われます。結果は、私たちの方法が標準設定で最先端の方法よりも優れているだけでなく、高速暗号化シナリオにも適用できることを示しています.さらに、一連の転送可能性と安定性の実験を示して、この方法の有効性と優位性をさらに説明します。
The success of deep learning is partly attributed to the availability of massive data downloaded freely from the Internet. However, it also means that users' private data may be collected by commercial organizations without consent and used to train their models. Therefore, it's important and necessary to develop a method or tool to prevent unauthorized data exploitation. In this paper, we propose ConfounderGAN, a generative adversarial network (GAN) that can make personal image data unlearnable to protect the data privacy of its owners. Specifically, the noise produced by the generator for each image has the confounder property. It can build spurious correlations between images and labels, so that the model cannot learn the correct mapping from images to labels in this noise-added dataset. Meanwhile, the discriminator is used to ensure that the generated noise is small and imperceptible, thereby remaining the normal utility of the encrypted image for humans. The experiments are conducted in six image classification datasets, consisting of three natural object datasets and three medical datasets. The results demonstrate that our method not only outperforms state-of-the-art methods in standard settings, but can also be applied to fast encryption scenarios. Moreover, we show a series of transferability and stability experiments to further illustrate the effectiveness and superiority of our method.
updated: Sun Dec 04 2022 08:49:14 GMT+0000 (UTC)
published: Sun Dec 04 2022 08:49:14 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト